Monday, November 19, 2012

Uniscan Vulnerability Scanner

Sesuai judulnya saya akan share  tools yg namanya uniscan.
uniscan ini merupakan tools untuk mencari dan menemukan bug atau vulnerability pada sebuah webapp

tapi sebelumnya tools ini butuh perl untuk dijalanin, bagi yg belom instal perl silahkan di install dulu.
download perlnya di mari gan: http://www.perl.org/get.html
download uniscan di mari gan :  http://sourceforge.net/projects/uniscan/

cara pakai nya juga cukup sederhana gan,
download dan extrack uniscan ke direktori sesuka anda, contoh ane letakkan di
"/pentest/web/uniscan/".
kemudian buka terminal dan ketikkan :

root@bt~# cd /pentest/web/uniscan/
kemudian ketikkan -h untuk melihat menu help pada uniscan :

root@bt:/pentest/web/uniscan/#./uniscan.pl -h
nah sekarang masukkan url target :
root@bt:/pentest/web/uniscan/#./uniscan.pl -u http://contoh-target.com/ -d
root@bt:/pentest/web/uniscan/#./uniscan.pl -u http://www.contoh-target.com/ -s
root@bt:/pentest/web/uniscan/#./uniscan.pl -u http://www.contoh-target.com/ -r
root@bt:/pentest/web/uniscan/#./uniscan.pl -u http://www.contoh-target.com/ -q
root@bt:/pentest/web/uniscan/#./uniscan.pl -u http://www.contoh-target.com/ -w
root@bt:/pentest/web/uniscan/#./uniscan.pl -u http://www.contoh-target.com/ -e
root@bt:/pentest/web/uniscan/#./uniscan.pl -u http://www.contoh-target.com/ -bqweds

masih ada opsi lainya bisa diliat dibawah...

ket :
-h help
-u <url> example: http://www.contoh-target.com/
-f <file> list of url's
-b Uniscan go to background
-q Enable Directory checks
-w Enable File checks
-e Enable robots.txt check
-d Enable Dynamic checks
-s Enable Static checks
-r Enable Stress checks
-i <dork> Bing search

sekian

0 comments:

Post a Comment

 
Design by Free WordPress Themes